綠盟科技集團股份有限公司
安全挑戰(zhàn)
網絡惡意代碼(包括僵尸網絡、木馬、病毒、蠕蟲)給網絡系統(tǒng)帶來了極大的危害,尤其是僵尸網絡、木馬和蠕蟲。僵尸網絡會對通信服務質量產生嚴重影響,是DDOS攻擊發(fā)生的主要原因;木馬攻擊不僅會造成重要文件和信息的泄漏,而且還會被利用成為遠程操控的工具;早期的蠕蟲僅僅是惡意代碼的傳播手段,但新型的蠕蟲(如飛客蠕蟲等)已經具備了攻擊特征,成為網絡系統(tǒng)的安全隱患。
2009年即頒發(fā)了《木馬和僵尸網絡監(jiān)測與處置機制》,2017年又頒發(fā)了《公共互聯(lián)網網絡安全威脅監(jiān)測與處置辦法》(網安〔2017〕202號),加強網絡安全威脅信息共享、監(jiān)測處置等技術手段建設,不斷提高網絡安全威脅監(jiān)測與處置的及時性、準確性和有效性。同時下發(fā)了《省級基礎電信企業(yè)網絡與信息安全工作考核要點與評分標準》,明確要求對惡意IP、域名、URL、僵尸網絡等惡意網絡資源的監(jiān)控及處置能力,并要求對基礎電信企業(yè)的出口檢測能力覆蓋范圍、監(jiān)測的準確性等。
方案概述
綠盟公共互聯(lián)網安全監(jiān)控解決方案,可以在運營商省網出口節(jié)點、骨干網出口、IDC機房出口、國際網出口等大流量節(jié)點進行嚴密監(jiān)控,及時檢測危害網絡安全的大規(guī)模僵尸、木馬、蠕蟲及移動惡意代碼事件,隨時掌握公共互聯(lián)網安全發(fā)展趨勢,深度挖掘追蹤安全事件,有效降低安全事件的頻度和損失。
綠盟互聯(lián)網威脅檢測系統(tǒng):基于強大的僵木蠕特征庫和信譽庫,對網絡流量進行實時監(jiān)測,盡可能發(fā)現(xiàn)各種已知事件,分離出可疑事件。
綠盟互聯(lián)網威脅分析系統(tǒng):集成業(yè)界的網絡行為特征分析引擎,惡意代碼自動化靜態(tài)和動態(tài)分析引擎,樣本虛擬執(zhí)行分析引擎,使木馬病毒無藏身之地。
綠盟安全監(jiān)控平臺:基于大數(shù)據技術的安全管理平臺,支持層次化部署,可實現(xiàn)對全網的安全管理。
綠盟威脅情報中心:擁有42億資產及偵測能力(端口/應用/banner),覆蓋IP、Web、漏洞、惡意文件等多個威脅維度,30萬+高質量漏洞庫,4億+IP/Web指紋特征庫,同時具備豐富的威脅分析模型。
特點優(yōu)勢
